{"id":509862,"date":"2022-12-05T11:53:21","date_gmt":"2022-12-05T11:53:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-siriusxm-permite-a-los-piratas-informaticos-desbloquear-y-encender-automoviles-conectados-de-forma-remota\/"},"modified":"2022-12-05T11:53:23","modified_gmt":"2022-12-05T11:53:23","slug":"la-vulnerabilidad-de-siriusxm-permite-a-los-piratas-informaticos-desbloquear-y-encender-automoviles-conectados-de-forma-remota","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-siriusxm-permite-a-los-piratas-informaticos-desbloquear-y-encender-automoviles-conectados-de-forma-remota\/","title":{"rendered":"La vulnerabilidad de SiriusXM permite a los piratas inform\u00e1ticos desbloquear y encender autom\u00f3viles conectados de forma remota"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad Vehicular \/ Internet de las Cosas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto una vulnerabilidad de seguridad que expone a los autom\u00f3viles de Honda, Nissan, Infiniti y Acura a ataques remotos a trav\u00e9s de un servicio de veh\u00edculo conectado proporcionado por SiriusXM.<\/p>\n<p>El problema podr\u00eda explotarse para desbloquear, encender, ubicar y tocar la bocina de cualquier autom\u00f3vil de manera no autorizada con solo conocer el n\u00famero de identificaci\u00f3n del veh\u00edculo (VIN) del veh\u00edculo, dijo el investigador Sam Curry en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/samwcyo\/status\/1597792141169725440\" target=\"_blank\">Hilo de Twitter<\/a> la semana pasada.<\/p>\n<p>Los servicios de veh\u00edculos conectados (CV) de SiriusXM son <a rel=\"nofollow noopener\" href=\"https:\/\/www.siriusxmcvs.com\/about\/\" target=\"_blank\">dijo<\/a> para ser utilizado por m\u00e1s de 10 millones de veh\u00edculos en Am\u00e9rica del Norte, incluidos Acura, BMW, Honda, Hyundai, Infiniti, Jaguar, Land Rover, Lexus, Nissan, Subaru y Toyota.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>el sistema es <a rel=\"nofollow noopener\" href=\"https:\/\/www.siriusxmcvs.com\/connected-services\/\" target=\"_blank\">dise\u00f1ado<\/a> para permitir una amplia gama de servicios de seguridad, protecci\u00f3n y comodidad, como notificaci\u00f3n autom\u00e1tica de accidentes, asistencia en carretera mejorada, desbloqueo remoto de puertas, arranque remoto del motor, asistencia para la recuperaci\u00f3n de veh\u00edculos robados, navegaci\u00f3n paso a paso e integraci\u00f3n con dispositivos dom\u00e9sticos inteligentes, entre otros.<\/p>\n<p>La vulnerabilidad se relaciona con una falla de autorizaci\u00f3n en un programa telem\u00e1tico que hizo posible recuperar los datos personales de una v\u00edctima, as\u00ed como ejecutar comandos en los veh\u00edculos que env\u00edan una solicitud HTTP especialmente dise\u00f1ada que contiene el n\u00famero VIN a un punto final de SiriusXM (&#8220;telematics.net&#8221;). .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Hackear autos conectados\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/La-vulnerabilidad-de-SiriusXM-permite-a-los-piratas-informaticos-desbloquear.gif\" title=\"Hackear autos conectados\"\/><\/div>\n<p>En un desarrollo relacionado, Curry tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/samwcyo\/status\/1597695281881296897\" target=\"_blank\">detallado<\/a> una vulnerabilidad separada que afecta a los autos Hyundai y Genesis que podr\u00eda utilizarse para controlar de forma remota las cerraduras, los motores, los faros y los ba\u00fales de los veh\u00edculos fabricados despu\u00e9s de 2012 mediante el uso de las direcciones de correo electr\u00f3nico registradas.<\/p>\n<p>A trav\u00e9s de la ingenier\u00eda inversa de las aplicaciones MyHyundai y MyGenesis e inspeccionando el tr\u00e1fico de API, los investigadores encontraron una manera de evitar el paso de validaci\u00f3n de correo electr\u00f3nico y tomar el control de las funciones de un autom\u00f3vil objetivo de forma remota.<\/p>\n<p>&#8220;Al agregar un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Glossary\/CRLF\" target=\"_blank\">car\u00e1cter CRLF<\/a> al final de una direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima ya existente durante el registro, pudimos crear una cuenta que omiti\u00f3 el JWT y la verificaci\u00f3n de comparaci\u00f3n de par\u00e1metros de correo electr\u00f3nico&#8221;, explic\u00f3 Curry.<\/p>\n<p>Desde entonces, SiriuxXM y Hyundai han implementado parches para corregir las fallas.<\/p>\n<p>Los hallazgos llegan cuando los Laboratorios Nacionales Sandia <a rel=\"nofollow noopener\" href=\"https:\/\/newsreleases.sandia.gov\/ev_security\/\" target=\"_blank\">resumido<\/a> un numero de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mdpi.com\/1996-1073\/15\/11\/3931\" target=\"_blank\">fallas conocidas<\/a> en la infraestructura que alimenta la carga de veh\u00edculos el\u00e9ctricos (EV), que podr\u00eda explotarse para robar datos de tarjetas de cr\u00e9dito, alterar los precios e incluso secuestrar una red completa de cargadores de EV.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/siriusxm-vulnerability-lets-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad Vehicular \/ Internet de las Cosas Los investigadores de seguridad cibern\u00e9tica han<\/p>\n","protected":false},"author":1,"featured_media":509863,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13823,4664,15973,12400,6332,4662,4089,6214,4668,4667,36,4654,4658,4659,4653,4655,779,6213,4663,17256,4666,4665,130521,4014,4660],"class_list":["post-509862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automoviles","tag-como-hackear","tag-conectados","tag-desbloquear","tag-encender","tag-filtracion-de-datos","tag-forma","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-piratas","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siriusxm","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/509862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=509862"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/509862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/509863"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=509862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=509862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=509862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}